Zetacomponents

Mail

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 20.4%
  • Veröffentlicht 15.11.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The send function in the ezcMailMtaTransport class in Zeta Components Mail before 1.8.2 does not properly restrict the set of characters used in the ezcMail returnPath property, which might allow remote attackers to execute arbitrary code via a craft...